faq обучение настройка
Текущее время: Пт апр 26, 2024 15:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: Маршрутизация в 804HV =>
СообщениеДобавлено: Вт фев 03, 2004 09:21 
Не в сети

Зарегистрирован: Пт янв 30, 2004 18:59
Сообщений: 29
Насколько я понял в 804 отсутствует такое понятие как метрика, что не есть гуд.
дык вот в связи с этим вопрос:

скажем шлюзом для рабочих станций у меня забит д-линк.
сеть
network 192.168.1.0
mask 255.255.255.0
gateway 192.168.1.111 - это д-линк

на д-линке подняты туннели в сетки 192.168.х.0 mask 255.255.255.0
так вот, а мне нужно чтобы д-линк был только для туннелей. если я в его роутинге пропишу маршрут скажем 0.0.0.0 mask 0.0.0.0 gateway 192.168.1.y для форвардинга всего трафика на 192.168.1.y, то будет ли впн-подключения отрабатывать первее ? или все запросы в другие сети будут тоже сыпаться на 192.168.1.y ???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация в 804HV =>
СообщениеДобавлено: Вт фев 03, 2004 11:45 
Не в сети
Модератор
Модератор

Зарегистрирован: Вт фев 03, 2004 11:41
Сообщений: 3072
Откуда: D-Link Москва
evilmeat писал(а):
Насколько я понял в 804 отсутствует такое понятие как метрика, что не есть гуд.
дык вот в связи с этим вопрос:

скажем шлюзом для рабочих станций у меня забит д-линк.
сеть
network 192.168.1.0
mask 255.255.255.0
gateway 192.168.1.111 - это д-линк

на д-линке подняты туннели в сетки 192.168.х.0 mask 255.255.255.0
так вот, а мне нужно чтобы д-линк был только для туннелей. если я в его роутинге пропишу маршрут скажем 0.0.0.0 mask 0.0.0.0 gateway 192.168.1.y для форвардинга всего трафика на 192.168.1.y, то будет ли впн-подключения отрабатывать первее ? или все запросы в другие сети будут тоже сыпаться на 192.168.1.y ???


Если посмотреть внимательно в Routing Table есть поле HOP
Hop :Enter in the amount of hops it will take to the specified network.

_________________
С уважением,
Виктор Колосов


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация в 804HV =>
СообщениеДобавлено: Вт фев 03, 2004 12:04 
Не в сети

Зарегистрирован: Пт янв 30, 2004 18:59
Сообщений: 29
Victor Kolosov писал(а):
Если посмотреть внимательно в Routing Table есть поле HOP
Hop :Enter in the amount of hops it will take to the specified network.


Вопрос от этого не меняется.
Что будет отрабатывать в первую очередь ВПН или роутинг.
В настройках ВПН нету хопа.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 03, 2004 13:29 
Не в сети

Зарегистрирован: Чт окт 30, 2003 20:00
Сообщений: 71
Откуда: D-Link Kiev
В соответствии с алгоритмом работы стека протоколов TCP/IP на маршрут 0.0.0.0 0.0.0.0 будут отправляться только те пакеты, для которых сеть назначения является неизвестной, т.е. она не определена никакими способами на маршрутизаторе. Если сеть назначения будет прописана в таблице маршрутизации или указана в Policy security database IPSec, то пакеты будут смаршрутизированы в соответствии с этой информацией. Если вы хотите, что бы пользователи ходили в инет через другой маршрутизатор, находящийся в этой же сети, то вы можете указать этот маршрут как маршрут по умолчанию в таблице маршрутизации на DI, но в этом случае сам DI будет отправлять по этому маршруту только первый пришедший пакет, а далее он будет посылать хосту локальной сети ICMP Redirect с указанием нового маршрута, что бы хост в дальнейшем самостоятельно отправлял пакеты по этому маршруту на другой маршрутизатор.
Второй вариант решения задачи - на всех хостах прописать маршруты вручную, т.е. в качестве маршрута по умолчанию указать маршрутизатор через который осуществляется доступ в инет и прописать статический маршрут на удалённую сеть к которой поднят VPN через DI.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 03, 2004 14:54 
Не в сети

Зарегистрирован: Пт янв 30, 2004 18:59
Сообщений: 29
Ivan Martynyuk писал(а):
а далее он будет посылать хосту локальной сети ICMP Redirect с указанием нового маршрута, что бы хост в дальнейшем самостоятельно отправлял пакеты по этому маршруту на другой маршрутизатор.


не делает он этого :( :(

на клиенте стоит шлюзом по умолчанию DI. (192.168.1.111)
на DI в маршрутизации только одно правило
0.0.0.0 mask 0.0.0.0 gateway 192.168.1.200

пускаю tracert на яндекс - маршрут тупо идет через встроенный в DI NAT. :(

Ivan Martynyuk писал(а):
Второй вариант решения задачи - на всех хостах прописать маршруты вручную, т.е. в качестве маршрута по умолчанию указать маршрутизатор через который осуществляется доступ в инет и прописать статический маршрут на удалённую сеть к которой поднят VPN через DI.


вот именно этот вариант я пока только и вижу. в дхцп дефолтным шлюзом забить инетный, а на инетном прописать маршруты в другие сети на DI


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 03, 2004 17:41 
evilmeat писал(а):
на клиенте стоит шлюзом по умолчанию DI. (192.168.1.111)
на DI в маршрутизации только одно правило
0.0.0.0 mask 0.0.0.0 gateway 192.168.1.200

пускаю tracert на яндекс - маршрут тупо идет через встроенный в DI NAT. :(

вот именно этот вариант я пока только и вижу. в дхцп дефолтным шлюзом забить инетный, а на инетном прописать маршруты в другие сети на DI

Фраза из встроенного help-а:"Routing
Static routes can be added if you require specific routes within your internal network. These routes will not apply to the WAN (Internet) network. "
Т.е. таблица routing применяется только внутри внутренней сети. Я вообще сильно сомневаюсь, что DI-804HV правильно воспринимает маршрут 0.0.0.0 0.0.0.0 192.168.1.200, т.к. у него уже есть один дефолтовый - default gateway в настройках wan интерфейса.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 03, 2004 19:13 
Не в сети

Зарегистрирован: Пт янв 30, 2004 18:59
Сообщений: 29
Viktor Platov писал(а):
Фраза из встроенного help-а:"Routing
Static routes can be added if you require specific routes within your internal network. These routes will not apply to the WAN (Internet) network. "
Т.е. таблица routing применяется только внутри внутренней сети. Я вообще сильно сомневаюсь, что DI-804HV правильно воспринимает маршрут 0.0.0.0 0.0.0.0 192.168.1.200, т.к. у него уже есть один дефолтовый - default gateway в настройках wan интерфейса.


!!!
так меня интересует ИМЕННО роутинг во внутренней сети.
чтобы все пакеты посланные на него по LAN, не подходящие под VPN, он кидал на другой хост.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Или я чего-то не понял или evilmeat :-)
СообщениеДобавлено: Ср фев 04, 2004 09:05 
Не в сети

Зарегистрирован: Вт фев 03, 2004 16:48
Сообщений: 14
2 evilmeat: Если ты не дочитал сообщение Ivan Martynyuk ? или не правельно его понял ;) он там правда мог бы ещё и третье решение написать ...
Ладно хватить сумбура :-)

Если я правильно понял твою проблему, то тебе надо:
прописать в таблице маршрутизации все свои "внутренние" сетки (их не так уж и много, каких-то 256 в худшем случае, зато проблему решишь :-) ), а маршрут по умолчанию направить в Интернет.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 04, 2004 09:48 
Не в сети

Зарегистрирован: Пт янв 30, 2004 18:59
Сообщений: 29
Lazy писал(а):
Если я правильно понял твою проблему, то тебе надо:
прописать в таблице маршрутизации все свои "внутренние" сетки (их не так уж и много, каких-то 256 в худшем случае, зато проблему решишь :-) ), а маршрут по умолчанию направить в Интернет.


дык не работает этот маршрут по умолчанию :(
не понимает он маршрута 0.0.0.0 mask 0.0.0.0 gw 192.168.1.y


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 04, 2004 11:46 
Не в сети

Зарегистрирован: Вт фев 03, 2004 16:48
Сообщений: 14
Кто этот маршрут прописал? ты или там был ?
У меня сильное подозрение, что маршрут по умалчанию выставляется в др.месте, а именно в настройках WAN интерфейса.
Я правда эту железку "не трогал" руками. ;-)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 04, 2004 13:16 
Lazy писал(а):
Кто этот маршрут прописал? ты или там был ?
У меня сильное подозрение, что маршрут по умалчанию выставляется в др.месте, а именно в настройках WAN интерфейса.
Я правда эту железку "не трогал" руками. ;-)

RESPECT!


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 05, 2004 14:30 
Не в сети

Зарегистрирован: Вт фев 03, 2004 16:48
Сообщений: 14
Eщё бы с моиг горем разобраться :cry:

http://www.dlink.ru/phorum/viewtopic.php?t=1220


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 05, 2004 15:12 
Lazy писал(а):
Eщё бы с моиг горем разобраться :cry:

http://www.dlink.ru/phorum/viewtopic.php?t=1220

ответил почтой


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 150


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB